Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un bucket en S3Scanner (CVE-2021-32061)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
29/11/2021
Última modificación:
29/11/2021

Descripción

S3Scanner versiones anteriores a 2.0.2, permite un Salto de Directorio por medio de un bucket diseñado, como es demostrado por una subcadena (Key)../ en un elemento ListBucketResult

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:s3scanner_project:s3scanner:*:*:*:*:*:*:*:* 2.0.2 (excluyendo)